WordPress 2.8.3 trovato bug
![]()
E si, stanotte un hacker ha trovato un bug di lieve entità sull’ ultima relase di WP, il bug consentiva di resettare la password dell’ admin, che veniva poi inviata alla mail dell’ amministratore, non consentendo per fortuna, all’ hacker l’ accesso all’area riservata.
Bastava dare questo comando: http://DOMAIN_NAME.TLD/wordpress/wp-login.php?action=rp&key=o7naCKN3OoeU2KJMMsag opportunamente modificato.
La soluzione da parte di WordPress è stata quasi immediata, modificando il file wp-login.php, purtroppo WordPress 2.8.4 è disponibile solo in inglese per ora, ma grazie a noi, non dovrete neanche aggiornare o backuppare il DB.
Il numero di Wp sarà sempre 2.8.3, (in seguito dovrete aggiornare, anche se con questa modifica toglieremo il bug alla nostra cara versione in IT)
Scaricate il pacchetto zip da www.wordpress.org e scompattatelo con winrar o simili. estraete wp-login.php e caricatelo nella root del vostro sito o dove era presente prima. Sovrascrivete e avrete wordpress in Italiano con il bug eliminato. Appena sarà disponibile in italiano consiglio di aggiornare per eliminare il fastidioso avvertimento nella Bacheca
EDIT: RILASCIATA EDIZIONE IN ITALIANO UFFICIALE
Nella categoria/e: CMS